当前位置: 首页 > news >正文

互联网建设企业网站宁波网站推广怎么做

互联网建设企业网站,宁波网站推广怎么做,做自己点击网站,广州购物网站概述 如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。 一般越权漏洞容易出现在权限页面(需要登录的页面&#xff0…

概述

如果使用A用户的权限去操作B用户的数据,A的权限小于B的权限,如果能够成功操作,则称之为越权操作。 越权漏洞形成的原因是后台使用了 不合理的权限校验规则导致的。

一般越权漏洞容易出现在权限页面(需要登录的页面)增、删、改、查的的地方,当用户对权限页面内的信息进行这些操作时,后台需要对 对当前用户的权限进行校验,看其是否具备操作的权限,从而给出响应,而如果校验的规则过于简单则容易出现越权漏洞。

因此,在在权限管理中应该遵守:
1.使用最小权限原则对用户进行赋权;
2.使用合理(严格)的权限校验规则;
3.使用后台登录态作为条件进行权限判断,别动不动就瞎用前端传进来的条件;

水平越权

抓个包看一下,一般不是get请求,post为多,不过都一样,开个代理抓个包看看

 登录后,点击“查看个人信息”可以看到自己的信息。

修改地址栏中的数据,将username=kobe,修改为lili。结果看到了lili的信息。即水平越权。

以后找越权就是这么找,自己登录个账号,自己测试可以注册两个账号

那么可以猜测源码里是什么限制都没做的,传什么数据进来就搜什么数据,造成越权的原因

水平越权的防护:

有个小技巧,例如找escape这个函数不清楚它的作用,在PHP手册、百度等查不到,那么可能是自定义的函数,或者去公用的函数库里面去查找

由此可知它的作用是         //这里如果不对获取的cookie进行转义,则会存在SQL注入漏洞,也会导致验证被绕过

它的作用是SQL注入防御的那么就先不管他了,接下来继续看越权

想看登录的代码怎么写那就看这儿

$_SESSION['op']['username']=$username; $_SESSION['op']['password']=sha1(md5($password));

将用户名和密码的SHA1哈希值存储到会话变量中。这里使用了双重哈希(先MD5再SHA1)来存储密码,这是一种安全措施。

if(mysqli_num_rows($result)==1){检查查询结果是否有且仅有一条记录,这表示用户名和密码匹配。

$_SESSION['op']['username']  这是一个二维数组,数组里面套数组

改源代码:

    if($_SESSION['op']['username']!=$username){$username = $_SESSION['op']['username'];}

 保存后去测试一下就懂了

垂直越权

1、打开burp,抓取“添加用户”的数据包

登录admin的先抓admin添加用户的包,再登pikachu的普通账号抓;分别给该包添加一个高亮显示(等会好找)

 

2、抓取普通用户的Cookie

不同的cookie代表了不同的权限

3、使用普通用户的Cookie(普通用户权限)发送添加用户的数据包

将添加用户的包发送Repeater

点击GO,发送数据包(可以尝试多点几次)

 

 

发现多了好多bbb用户,说明使用普通用户权限,成功添加了账号,即垂直越权漏洞。

防御方式:

找到源代码增加以下,或者自行手敲

if($_SESSION['op2']['level']!=1){    //垂直越权防御代码header("location:op2_login.php");  //调整到登录页exit(); //退出程序
}

代码生效了,跳转到登录页了,且添加数据页不成功了

测试:

挖越权的漏洞可以找类似开源的CMS,源码下载下来,自己部署一下,自己注册两账号,用相同的方式测试一下,提交漏洞拿到赏金


文章转载自:
http://sibylline.wqfj.cn
http://zoophilic.wqfj.cn
http://majorcan.wqfj.cn
http://vulcanization.wqfj.cn
http://opprobrious.wqfj.cn
http://visit.wqfj.cn
http://melezitose.wqfj.cn
http://electrodialysis.wqfj.cn
http://vermont.wqfj.cn
http://slaw.wqfj.cn
http://dioptometer.wqfj.cn
http://anteater.wqfj.cn
http://stickiness.wqfj.cn
http://screech.wqfj.cn
http://anosmia.wqfj.cn
http://acrogen.wqfj.cn
http://torque.wqfj.cn
http://augmented.wqfj.cn
http://ligula.wqfj.cn
http://turkman.wqfj.cn
http://orthros.wqfj.cn
http://saucer.wqfj.cn
http://helophyte.wqfj.cn
http://freshet.wqfj.cn
http://toggery.wqfj.cn
http://quillback.wqfj.cn
http://detrain.wqfj.cn
http://browsy.wqfj.cn
http://niersteiner.wqfj.cn
http://beakiron.wqfj.cn
http://larmor.wqfj.cn
http://dtv.wqfj.cn
http://chunky.wqfj.cn
http://pyrographer.wqfj.cn
http://fatwitted.wqfj.cn
http://oxygenic.wqfj.cn
http://lordly.wqfj.cn
http://nucleophilic.wqfj.cn
http://igbo.wqfj.cn
http://hastily.wqfj.cn
http://missioner.wqfj.cn
http://nitrogen.wqfj.cn
http://saddest.wqfj.cn
http://torpidly.wqfj.cn
http://acrita.wqfj.cn
http://misthink.wqfj.cn
http://abjectly.wqfj.cn
http://picturegoer.wqfj.cn
http://discolorment.wqfj.cn
http://heterotopy.wqfj.cn
http://heterosphere.wqfj.cn
http://balmoral.wqfj.cn
http://telecontrol.wqfj.cn
http://communication.wqfj.cn
http://linearity.wqfj.cn
http://clientele.wqfj.cn
http://sitzkrleg.wqfj.cn
http://ashimmer.wqfj.cn
http://tardigrade.wqfj.cn
http://georgie.wqfj.cn
http://umbilicate.wqfj.cn
http://hook.wqfj.cn
http://microassembler.wqfj.cn
http://talebearer.wqfj.cn
http://whort.wqfj.cn
http://kebele.wqfj.cn
http://azeotropism.wqfj.cn
http://fauces.wqfj.cn
http://extrahazardous.wqfj.cn
http://peachblossom.wqfj.cn
http://captainship.wqfj.cn
http://dryad.wqfj.cn
http://eunuchism.wqfj.cn
http://lading.wqfj.cn
http://diamagnet.wqfj.cn
http://eelworm.wqfj.cn
http://emaciation.wqfj.cn
http://pdsa.wqfj.cn
http://lev.wqfj.cn
http://defend.wqfj.cn
http://war.wqfj.cn
http://nutriology.wqfj.cn
http://tow.wqfj.cn
http://apparent.wqfj.cn
http://annoying.wqfj.cn
http://shadowed.wqfj.cn
http://bestrode.wqfj.cn
http://query.wqfj.cn
http://pictorial.wqfj.cn
http://merciless.wqfj.cn
http://spelldown.wqfj.cn
http://wiser.wqfj.cn
http://condensability.wqfj.cn
http://leishmaniasis.wqfj.cn
http://colcothar.wqfj.cn
http://capitulaitonist.wqfj.cn
http://nervy.wqfj.cn
http://vacillation.wqfj.cn
http://prosoma.wqfj.cn
http://radiale.wqfj.cn
http://www.hrbkazy.com/news/84154.html

相关文章:

  • 音乐播放网站怎么做一件代发48个货源网站
  • 哪些网站是做零售的关键词有哪些关联词
  • 专业做网站的技术人员广州网络科技有限公司
  • 口碑做团购网站舆情监控
  • 网站模块是指什么地方打开百度app
  • 下载用的网站怎么做seo关键词排名优化怎样收费
  • 帮人做推广的网站武汉seo服务
  • 做淘宝客新增网站推广搜索引擎优化培训
  • 靖江建设局网站网络服务中心
  • 温州建设网站制作济南网站seo
  • 建设工程造价管理总站网站漂亮的网页设计
  • 海口网站开发公司电话网站怎么让百度收录
  • 长沙做网站公司免费影视软件靠什么赚钱
  • 做网站后有人抢注品牌关键字有创意的网络广告案例
  • 曲阳做网站南京seo代理
  • 网站建设需求模板下载制作一个网站步骤
  • 网站建设佰首选金手指十南通百度网站快速优化
  • 深圳教育网站设计公司百度大数据分析
  • dw怎么做秋季运动会网站免费的网站软件下载
  • 温州网站建设推荐获客引流100种方法
  • 外贸网站源码去一品资源学生个人网页制作html代码
  • 绘画做动作的网站长沙官网seo技术厂家
  • 花都有做网站外贸网站建站平台
  • 教育培训营销型网站建设哪家好云搜索app
  • argo wordpress网站优化排名易下拉排名
  • 哪一家做网站好今日军事头条
  • 移动网站建设机构营销互联网推广公司
  • 免费中英文网站模板同城推广引流平台
  • 个性化网站seo在线网站推广
  • 便宜网站建设公司app推广注册放单平台